У процесорах Apple M1, M2 та M3 знайшли вразливість, яку неможливо повністю усунути

Читать на русском

Єдиним способом мінімізації ризиків є зниження швидкості шифрування та дешифрування на процесорах Apple M1, M2 та M3

Читать на русском
Процесори Apple
У процесорах Apple M1, M2 та M3 знайшли вразливість, яку неможливо повністю усунути

Єдиним способом мінімізації ризиків є зниження швидкості шифрування та дешифрування на процесорах Apple M1, M2 та M3

Дослідники з США виявили серйозну вразливість GoFetch у процесорах Apple M1, M2 та M3. Її експлуатація може призвести до викрадення криптографічної інформації та конфіденційних даних.

Вразливість пов'язана з функцією DMP (Data Memory-dependent Prefetcher), яка використовується для прискорення обробки даних. Помилка в роботі DMP може призвести до завантаження невірних даних в кеш процесора, що робить можливим обхід захисних механізмів програмного забезпечення.

Зловмисні програми, що експлуатують цю вразливість, можуть змусити криптографічні програми завантажувати конфіденційні дані в кеш. Ці дані потім можна викрасти за допомогою шкідливого програмного забезпечення. Вразливість GoFetch несе загрозу всім видам шифрування, включно з 2048-бітними ключами, які вважалися стійкими до атак з використанням квантових комп'ютерів.

Наразі не існує способу повністю усунути цю вразливість. Єдиним способом мінімізації ризиків є зниження швидкості шифрування та дешифрування на процесорах Apple M1, M2 та M3, що неминуче знижує загальну продуктивність системи.

Розробники можуть перенаправити шифрувальні процеси на E-ядра, які не використовують DMP. Однак це також може призвести до зниження швидкості роботи.

Існує припущення, що в процесорі Apple M3 може бути реалізована функція для відключення DMP. Це може надати додаткові можливості для захисту, але й може негативно вплинути на загальну продуктивність.

Інші новини від Apple

Apple готує ребрендинг Apple ID, який станеться вперше за 20 років. Про це повідомляє Марк Гурман з Bloomberg, посилаючись на джерела в компанії.

Офіційно про зміни буде оголошено в червні 2024 року, а впровадити їх планують до кінця року. Причини ребрендингу поки невідомі. Нова назва "Обліковий запис Apple" не вражає оригінальністю, але компанія вирішила повністю відмовитися від терміну "Apple ID". 

Також Apple анонсувала розробку програмних функцій на основі генеративного штучного інтелекту (ШІ). Користувачі iPhone зможуть відчути їх на собі вже у другій половині 2024 року. Ця новаторська технологія буде впроваджена в iPhone 16, обіцяючи революціонізувати досвід користувачів.

Інформатор та Україна на часі: що подивитися на YouTube

Також слідкувати за матеріалами у відеоформаті ви можете на наших ютуб-каналах "Україна на часі", а також "Україна на часі Shorts". Там оперативно зʼявляються новини - від подій на фронті, політики та економіки до спорту, шоубізу та світської хроніки. Також ви можете дізнатися коментарі провідних експертів чи переглянути щоденні, щотижневі та навіть щомісячні підбірки головних новин.

Контроверсійні версії стосовно збиття російських літаків викликають запитання. Заява Путіна про неможливість збиття російського літака власною ПВО породжує сумніви, особливо після збиття А-50. Чи спрямовані ці твердження на м'яке відношення до події та відмову визнати можливості України у збиванні літаків? Наш співбесідник, авіаційний експерт Анатолій Храпчинський, розгляне ці аспекти.

 

Підписуйтесь на наш Telegram-канал, щоб не пропустити важливих новин. Підписатися на канал у Viber можна тут.

ЧИТАЙТЕ ТАКОЖ:

Ми використовуємо файли cookie, щоб забезпечити належну роботу сайту, а вміст та реклама відповідали Вашим інтересам.